Pengembang bot MEV JaredFromSubway Kehilangan $15M akibat Serangan Peretas pada 21 Juni

ETH1,58%
USDC0,02%

Menurut Blockaid, bot MEV yang dioperasikan oleh developer JaredFromSubway.eth dikompromikan pada 21 Juni, menguras sekitar $15 juta dalam aset termasuk WETH, USDC, dan USDT.

Pelaku mengeksploitasi celah pada mekanisme auto-eksekusi bot dengan membuat token wrapper dan liquidity pool palsu. Konstuksi tersebut mendorong bot untuk memberikan persetujuan token kepada kontrak yang dikendalikan pelaku. Pelaku kemudian memanfaatkan persetujuan yang belum dicabut untuk mentransfer aset melalui panggilan transferFrom. Blockaid mencatat ini bukan serangan phishing tradisional atau kerentanan smart contract, melainkan eksploitasi proses penerbitan otorisasi otomatis milik bot.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar